多个系统源代码暴露在互联网,超四百万公民个人隐私信息存在泄露的风险

结果,包括某大学附属医院的排班系统在内的多个平台源代码被公开暴露在互联网上。暴露源代码中包含数据库连接详细信息,导致约26万名病人的姓名、身份证号、住址等信息以及近1万名医护人员的姓名、联系方式、学历和身份证等个人隐私信息暴露,存在严重隐私泄露风险。案例2:某互联网科技有限公司使用Gogs维护...
多个系统源代码暴露在互联网,超四百万公民个人隐私信息存在泄露的风险
截至2024年3月,绿盟科技创新研究院监测到上万个互联网中暴露的DevOps资产存在未授权访问情况,源代码仓库成为“重灾区”。这些暴露的源代码仓库包含了境内多家机构的重要系统源代码,部分源代码中硬编码了数据存储服务配置信息,存在敏感信息意外泄露的风险。事件敏感,以下仅示例部分脱敏案例,并已上报给相关监管机构。

案例1:某沿海地区的科技公司使用Gitblit维护多个医疗IT系统源代码时配置错误,导致这些系统存在未经授权的访问漏洞。结果,包括某大学附属医院的排班系统在内的多个平台源代码被公开暴露在互联网上。暴露源代码中包含数据库连接详细信息,导致约26万名病人的姓名、身份证号、住址等信息以及近1万名医护人员的姓名、联系方式、学历和身份证等个人隐私信息暴露,存在严重隐私泄露风险。

案例2:某互联网科技有限公司使用Gogs维护开发系统的源代码时配置错误,系统被暴露在互联网中并允许未经授权访问。暴露源代码中含有详细的数据库连接信息,导致大约22万公民的姓名、手机号、身份证号码等个人隐私信息暴露,存在严重隐私数据泄露风险。

案例3:某教育科技有限公司使用Gitea维护开发系统的源代码时配置错误,系统存在未经授权的访问漏洞。暴露源代码中包含数据库连接详细信息,导致大约18万学员姓名、手机、QQ号等个人隐私信息暴露,存在严重隐私数据泄露风险。

此类安全事件不仅暴露了系统的源代码,还暴露了公民的个人隐私信息及敏感数据。这些泄露可能带来数据被不法分子出售、公民面临电诈风险、安全漏洞暴露以及关键基础设施单位存在安全隐患等严重后果。案例显示,数据泄露风险来源于配置错误,导致源代码、敏感信息被不安全方式暴露在互联网上。

云计算技术广泛应用,但带来了安全风险问题。DevOps流程在提升开发、测试和部署效率的同时,也引入了云上安全风险,尤其是源代码、敏感信息的不当管理。绿盟科技创新研究院通过云上网络空间的测绘,揭示云组件暴露面,识别攻击面,以深入了解可能隐藏的安全风险。

针对此类事件,监管部门开始采取行动。如衡阳市网信办对某开发应用网站数据库存在未授权访问漏洞、泄露公民个人信息的公司进行了行政处罚。企业可通过利用绿盟公有云测绘技术、敏感泄露发现服务以及EASM服务,加强自身风险暴露面的发现与防护。定期对内外部和上下游供应链人员进行安全培训,也能有效减少数据泄露事件。

综上,源代码暴露事件对国家安全、关键基础设施单位、企业和公民隐私构成严重威胁。应加强技术监控、提高安全意识、定期进行安全培训,以有效应对云上安全风险。2024-08-15
mengvlog 阅读 9 次 更新于 2025-07-21 02:05:13 我来答关注问题0
  • 暴露源代码中包含数据库连接详细信息,导致约26万名病人的姓名、身份证号、住址等信息以及近1万名医护人员的姓名、联系方式、学历和身份证等个人隐私信息暴露,存在严重隐私泄露风险。案例2:某互联网科技有限公司使用Gogs维护开发系统的源代码时配置错误,系统被暴露在互联网中并允许未经授权访问。暴露源代码...

  •  蓝韵文化传媒 windows如何封闭u口储存

    B站源代码泄露后不久,大疆前员工将公司代码上传至GitHub“公有仓库”,致使黑客非法侵入服务器,给大疆造成经济损失达116.4万元人民币。 回顾全球互联网发展历程,不少知名企业都在源代码泄露问题上跌倒过。随着互联网发展深入各行各业,所有企业和机构都面临着核心业务系统暴露在互联网上的风险。 尤其是作为现代经济核心的...

  •  文暄生活科普 什么是企业互联网暴露面,企业互联网暴露面危害有哪些?怎么发现企业互联网暴露面资产

    企业互联网暴露面具体涵盖多个方面:1. 资产攻击面风险矩阵:由于部分资产被遗忘或关注度低,缺乏相应监测手段,导致注入、代码问题、跨站脚本、配置错误、远程代码执行等漏洞风险增加。2. 敏感端口风险:资产云化、边界控制不严、流程管理问题、安全意识薄弱等因素导致敏感端口向外部开放,风险较大。3. 系...

  •  陈陈陈晨111 信息系统开放互联网暴露有何要求

    信息系统开放互联网暴露的要求是测试使用的应用,迁移到内网,不在互联网暴露。互联网暴露的相关方面:资产攻击面风险矩阵:由于互联网暴露面资产一般属于遗忘或者关注度少的资产,所有导致缺少相应监测手段,容易出现注入、代码问题、跨站脚本、配置错误、远程代码执行等漏洞风险。由于资产云化、边界不受控、流...

  •  阿暄生活 Shodan工具警告组织其暴露在互联网上

    Shodan工具警告组织其暴露在互联网上,主要是因为Shodan能够搜索并揭示组织的互联网设备暴露状态及潜在的安全隐患。具体来说:互联网设备搜索平台:Shodan是一个强大的互联网设备搜索平台,它能够搜寻公开连接的计算机、物联网设备以及工业控制系统。这意味着,如果组织的设备没有正确配置防火墙或安全策略,它们就...

檬味博客在线解答立即免费咨询

代码相关话题

Copyright © 2023 WWW.MENGVLOG.COM - 檬味博客
返回顶部